GitHub 11天前 · 2026-07-14 23:05:11 · 0 阅读
Codex 开始加密子代理 prompt
你运行的是哪个版本的 Codex CLI?
上游 main 分支在 #26210(Encrypt multi-agent v2 message payloads,合并日期 2026-06-05)之后的版本。该问题影响包含此次变更并启用了 MultiAgentV2 的版本(即 0.137.0 之后)。
你订阅的是什么套餐?
与具体订阅无关。
你使用的是哪个模型?
与模型无关。此问题涉及 MultiAgentV2 的 spawn_agent、send_message 和 followup_task 三种消息的处理逻辑。
你的电脑是什么平台?
与平台无关。
你使用的是什么终端模拟器及其版本(如果适用)?
与终端无关。
Codex doctor 报告
不适用。这个回归可以通过 #26210 合并后的代码行为观察到,而不是通过本地环境状态。
你看到了什么问题?
#26210 通过把面向模型的 message 参数标记为已加密,只存储 InterAgentCommunication.encrypted_content,并把 InterAgentCommunication.content 留空,从而让 MultiAgentV2 的 agent 任务/消息 payload 对 Codex 自身变得不可读。
加密投递路径可以理解成一种隐私层面的加固,但它同时也把人类可读的任务/消息文本从本地 rollout 历史、trace 归约以及父端审计/调试界面中移除了。这让我们很难回答一些最基本的问题,比如:
- 这次
spawn_agent调用到底把什么任务交给了子 agent? - 发到子代理的那条消息具体是什么?
- 事后回溯 rollout 时,为什么会出现这么一个子线程?
这跟 #26753 报告的问题不一样,#26753 说的是加密 tool schema 的请求校验失败,而本 issue 关注的是加密 schema 被接受之后的可审计性与可调试性问题。
原始来源: GitHub